Skip to main content
Glama

Servidor Bawbel MCP

Escáner de seguridad para servidores MCP y componentes de IA agéntica, expuesto como herramientas MCP.

El servidor Bawbel MCP permite a cualquier agente compatible con MCP escanear servidores, verificar archivos de habilidades, puntuar la conformidad y consultar la base de datos de inteligencia de amenazas AVE durante la conversación.

Versión de PyPI Licencia Estándar AVE


Instalación

pip install bawbel-mcp

O con todos los motores de detección (YARA, Semgrep, LLM, Magika):

pip install "bawbel-mcp[all]"

Related MCP server: depguard

Herramientas

Herramienta

Descripción

scan_content

Escanea contenido de texto sin formato en busca de vulnerabilidades AVE

scan_server_card

Obtiene y escanea una tarjeta de servidor MCP antes de conectarse

check_conformance

Puntúa un manifiesto de servidor según la especificación MCP (18 comprobaciones, de A+ a F)

lookup_ave

Obtiene un registro AVE completo por ID con guía de remediación

search_ave

Busca registros AVE por palabra clave

list_ave

Lista todos los registros AVE con filtros opcionales de gravedad/categoría

check_pins

Detecta desviaciones de "rug pull" en un directorio de archivos de habilidades

Recursos

Recurso

Descripción

ave://stats

Estadísticas actuales de la base de datos AVE

ave://record/{ave_id}

Registro AVE completo para un ID específico


Uso

Claude Desktop

Añadir a claude_desktop_config.json:

{
  "mcpServers": {
    "bawbel": {
      "command": "uvx",
      "args": ["bawbel-mcp"]
    }
  }
}

Claude Code

claude mcp add bawbel uvx bawbel-mcp

Cursor / Windsurf

Añadir a su configuración de MCP:

{
  "bawbel": {
    "command": "uvx",
    "args": ["bawbel-mcp"]
  }
}

Despliegue remoto (HTTP transmitible)

uvx bawbel-mcp --transport streamable-http --host 0.0.0.0 --port 8000

Ejemplos de conversaciones

Escanear un servidor antes de conectarse:

"Antes de añadir este servidor MCP a mi configuración, escanéalo en busca de problemas de seguridad: https://api.some-mcp-server.com"

Claude llama a scan_server_card("https://api.some-mcp-server.com") e informa de cualquier hallazgo con IDs de AVE, gravedad y pasos de remediación.

Comprobar un archivo de habilidades:

"Comprueba este contenido de archivo de habilidades en busca de vulnerabilidades de inyección de prompts: [pegar contenido]"

Claude llama a scan_content(content) y devuelve los hallazgos.

Puntuar un servidor según la especificación:

"¿Este servidor sigue la especificación MCP? https://api.some-mcp-server.com"

Claude llama a check_conformance("https://api.some-mcp-server.com") y devuelve una puntuación, una calificación y una lista de comprobaciones fallidas.

Buscar una vulnerabilidad:

"¿Qué es AVE-2026-00041 y cómo lo soluciono?"

Claude llama a lookup_ave("AVE-2026-00041") y devuelve el registro completo con huella digital de comportamiento, IOCs y pasos de remediación.

Buscar vulnerabilidades relevantes:

"¿Qué registros AVE cubren la exfiltración de credenciales?"

Claude llama a search_ave("credential exfiltration") y devuelve los registros coincidentes.


Requisitos

  • Python 3.10+

  • bawbel-scanner>=1.1.1 (instalado automáticamente)

  • fastmcp>=3.0.0 (instalado automáticamente)

La CLI bawbel debe estar disponible en PATH. Instalar bawbel-mcp instala bawbel-scanner, que proporciona la CLI bawbel.


Relacionado


Apache 2.0. Creado por Bawbel.

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
1wRelease cycle
3Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    MCP server for https://oathe.ai security audits. Runtime behavioral analysis and security scanner for Ai systems. Check trust scores before installing MCP servers, plugins, or AI agent skills.
    5
    11
    1
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    MCP security server for AI coding agents. 12 tools: pre-install guardian, vulnerability audit, supply-chain attack detection via static code analysis, and CycloneDX 1.6 SBOM generation. Zero runtime dependencies.
    14
    38
    15
    Apache 2.0
  • A
    license
    -
    quality
    A
    maintenance
    Security scanner for MCP servers — vet an MCP before you wire it into an agent. Detects prompt-injection, credential exfiltration (via taint analysis), RCE, and supply-chain risks, and catches cross-server exfil chains no single server reveals. Zero-dependency local CLI, SARIF output, CI-gateable, no account.
    43
    MIT
  • A
    license
    C
    quality
    B
    maintenance
    Security scanner and MCP server that catches dangerous patterns in MCP servers and AI agent projects, such as leaked secrets, shell execution, and prompt-injection text. Runs as both a CLI and MCP server with CI-friendly severity gates.
    2
    1
    MIT

View all related MCP servers

Related MCP Connectors

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • Crypto transaction firewall and risk tools for MCP agents.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/bawbel/bawbel-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server